
Mensajero cifrado basado en terminal con criptografía post-cuántica, protocolo Double Ratchet y anonimato de Tor. Incluye frase de paso de coacción, autenticación negable y endurecimiento a nivel de sistema operativo mediante seccomp-bpf y mlockall.
op4 — Mensajero seguro para terminal
Op4 es una aplicación de mensajería cifrada basada en terminal, escrita en Rust. Proporciona mensajería privada cifrada de extremo a extremo con criptografía post-cuántica, enrutada íntegramente a través de la red Tor, de modo que ni el contenido de tus mensajes ni tu dirección IP quedan expuestos a nadie — ni siquiera a la persona con la que hablas.
op4 permite que dos personas intercambien mensajes privados sin que ninguna de las dos revele su dirección IP ni su identidad real. Cada mensaje está:
op4 se ejecuta íntegramente en la terminal. No tiene interfaz gráfica, ni componente de navegador, ni cuenta en la nube. El único proceso externo con el que se comunica es el demonio Tor que se ejecuta en tu propia máquina.
Todas las opciones de descarga — AppImage, tarball de código fuente, clonar y compilar, e instalador automatizado — están documentadas en la Guía de descargas e instalación. La última versión está disponible en la página de Releases.
En Debian y Ubuntu, install/setup.sh se encarga de todo con un solo comando:
cadena de herramientas de Rust, dependencias de compilación, Tor, configuración del puerto de control, compilación
del binario, usuario del sistema, directorio de datos y perfil de AppArmor.
git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh
Después de que el script termine, debes cerrar la sesión y volver a iniciarla antes de ejecutar op4. El instalador añade tu usuario al grupo
debian-torpara que pueda leer el archivo de cookie de Tor. Linux no aplica los cambios de grupo a sesiones ya abiertas — se requiere un nuevo inicio de sesión.Si omites este paso, op4 fallará al arrancar con:
Permission denied reading /run/tor/control.authcookie
A continuación, verifica que el hash de código fuente mostrado por el script coincide con el hash de la versión publicada para tu versión antes de confiar en el binario.
Cuando op4 arranca, muestra un hash de código fuente que cubre todos los archivos fuente de Rust,
Cargo.toml, Cargo.lock y build.rs. Compáralo con el valor
siguiente para la versión que instalaste.
| Versión | Hash de código fuente |
|---|---|
0.3.0 | 80820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed |
0.3.1 | 48115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521 |
0.2.0-dev | 35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5 |
0.1.0 | e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c |
También puedes comprobarlo sin iniciar la aplicación completa:
op4 --print-hash
Si el hash no coincide, no uses el binario — o fue compilado a partir de un commit diferente o ha sido manipulado.
Instala primero las dependencias y luego ejecuta el script:
Cadena de herramientas de Rust (fijada en 1.89.0 mediante rust-toolchain.toml):
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"
Tor y dependencias de compilación:
# Fedora
sudo dnf install tor gcc pkg-config openssl-devel
# Arch
sudo pacman -S tor base-devel pkg-config openssl
Configurar el puerto de control de Tor — añade a /etc/tor/torrc:
ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor
Añade tu usuario al grupo de Tor:
sudo usermod -aG tor $USER # Fedora / Arch
Debes cerrar la sesión y volver a iniciarla después de este paso. Los cambios de pertenencia a grupos no se aplican a sesiones activas. Hasta que lo hagas, op4 fallará con
Permission denied reading /run/tor/control.authcookie.Para aplicar el cambio sin cerrar sesión por completo, ejecuta:
newgrp tor
Compilar e instalar:
git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh
op4
# o, sin instalación en el sistema:
./target/release/op4
En el primer arranque, op4 te guiará para establecer una frase de contraseña normal
y una frase de contraseña de coacción; después generará tus claves de identidad. Tu bóveda se
almacena en ~/.local/share/op4/vault.op4.
| Distribución | Estado |
|---|---|
| Ubuntu 22.04 / 24.04 | Compatible |
| Debian 12 | Compatible |
| Fedora 39+ | Compatible |
| Arch Linux (actual) | Compatible |
| Tails OS | Compatible (guía de instalación) |
| macOS / Windows / WSL1 | No compatible |
Kernel mínimo: 4.15 (se recomienda 5.4+). Arquitectura: x86-64 (aarch64 debería funcionar pero no está probada).
Cada persona necesita op4 instalado, Tor en ejecución y su bóveda desbloqueada. El intercambio es asimétrico: una persona envía su código de contacto primero, la otra lo añade y luego envía su primer mensaje, que llega como una solicitud pendiente que la primera persona acepta.
En el primer arranque, op4 solicita una frase de contraseña normal y una frase
de contraseña de coacción, y luego genera tus claves de identidad. Esto solo ocurre una vez.
Tu bóveda se almacena en ~/.local/share/op4/vault.op4.
$ op4
Tu código de contacto contiene tu paquete completo de claves públicas y tu dirección .onion.
La otra persona necesita esto para llegar hasta ti.
2 o →)e para exportar tu código de contactoop4:Tu código de contacto no es secreto. Es seguro compartirlo públicamente. Contiene solo tus claves públicas y tu dirección onion — ningún material privado.
Una vez que tengas su código de contacto:
a para añadir un contactoop4: y pulsa Enter